Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — CESPE / CEBRASPE 2026
Noções de Informática›Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
ce388767
Banca
CESPE / CEBRASPE
Órgão
ANSA
Ano
2026
Cargo
PNM ( )
No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.
A autenticação de duplo fator, na qual o usuário, para acessar a página solicitada, é obrigado a preencher, além da senha, uma autenticação recebida via email ou aplicativo autenticador, é uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação multifator e protocolo HTTPS
Gabarito: letra E (ERRADO). A autenticação de duplo fator (2FA) é uma prática recomendada de segurança, mas não é obrigatória em sites acessados por HTTPS — o protocolo HTTPS garante a confidencialidade e integridade da comunicação por criptografia, não exige autenticação multifator. A afirmativa confunde uma boa prática com um requisito técnico do protocolo.
A autenticação multifator (MFA) é um mecanismo de segurança que exige dois ou mais fatores de autenticação para confirmar a identidade do usuário. Os fatores são classificados em três categorias principais, conforme a tabela abaixo:
Fator
Descrição
Exemplos
O que você sabe
Conhecimento
Senha, PIN, frase secreta
O que você tem
Posse
Celular, token, smart card
O que você é
Característica biométrica
Impressão digital, reconhecimento facial
O duplo fator (2FA) é um caso específico de MFA que combina dois fatores distintos — por exemplo, senha (algo que você sabe) + código recebido por SMS ou aplicativo autenticador (algo que você tem). Essa combinação aumenta a segurança porque, mesmo que a senha seja comprometida, o atacante ainda precisaria do segundo fator.
O protocolo HTTPS (HyperText Transfer Protocol Secure) é uma extensão do HTTP que utiliza criptografia (via TLS/SSL) para proteger a comunicação entre o navegador e o servidor. Ele garante:
Confidencialidade: os dados trafegam cifrados, impedindo que terceiros leiam o conteúdo.
Integridade: os dados não são alterados durante a transmissão.
Autenticação do servidor: o cliente verifica a identidade do servidor por meio de certificados digitais.
O HTTPS não impõe autenticação do usuário, muito menos autenticação multifator. Um site pode ser acessado via HTTPS sem exigir login algum, ou exigir apenas senha (fator único). A obrigatoriedade do 2FA é uma decisão de política de segurança do próprio site, não uma exigência do protocolo.
A banca explora a confusão entre segurança de transporte (HTTPS) e segurança de acesso (autenticação). São camadas distintas: o HTTPS protege o canal de comunicação; a autenticação protege o acesso ao sistema. Um site pode ter HTTPS sem 2FA, e pode ter 2FA sem HTTPS (embora isso seja inseguro).
Na prática, muitos serviços (bancos, e-mails, redes sociais) oferecem ou recomendam o 2FA, mas ele não é universalmente obrigatório. A obrigatoriedade varia conforme a legislação (ex.: setor financeiro) ou a política interna de cada organização, mas não decorre do uso do HTTPS.
NÃO CAIA NESSA!
A banca mistura dois conceitos que o candidato tende a associar: HTTPS (criptografia de trânsito) e autenticação multifator (verificação de identidade). O erro está em afirmar que o 2FA é obrigatório em sites HTTPS — o protocolo não exige isso. Lembre-se: HTTPS protege o canal, não o acesso.
Alternativa E — ❌ Incorreta ⟵ GABARITO
A afirmativa está errada porque o HTTPS não torna obrigatória a autenticação de duplo fator. O HTTPS é um protocolo de comunicação segura que criptografa os dados em trânsito, mas não define requisitos de autenticação do usuário. A autenticação multifator é uma medida de segurança adicional que pode ser adotada pelo site, mas não é imposta pelo protocolo. Portanto, a afirmação de que o 2FA é "uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS" é falsa.